SSL Sertifikası Nedir? SSL Türleri Nelerdir?

Giderek yaşamımızda daha önemli hale gelen internet sayesinde mevcut internet siteleri yanı sıra pek çok yeni web sitesi yayına girdi. Bu web sitelerindeki uygulamalar ve işlemler çeşitlenmeye başladıkça, güvenliği sağlamak ve özellikle veri trafiğini emniyetli hale getirmek artık lüks değil zorunlu bir ihtiyaç haline geldi. Bu noktada da bilinmesi gerekenlerden biri SSL sertifikası oluyor. İşte, SSL nedir, çeşitleri nelerdir ve ne işe yarar gibi ayrıntılar…

ssl-sertifikasi-nedir

SSL Sertifikası Nedir?

Açılımı Secure Sockets Layer olarak bilinen SSL sertifikası, alan adınızın size ait olduğunu doğrulayan ve veri akışı esnasında kişisel bilgilerin aktarılmasını gerektiren durumlarda güvenlik açıklarını önleyen özel bir güvenlik sertifikasıdır. Temel görevi, sunucu ile kullanıcı arasındaki verilerin şifrelenmesini sağlamak ve sağlıklı şekilde transfer edilmesine yardımcı olmaktır.

“Güvenlik Giriş Katmanı” olarak bilinen SSL, genellikle e-ticaret sitelerinde kullanılır. Netscape tarafından geliştirilen özel bir kriptolama yöntemi olan SSL, kredi kartı numarası, kimlik bilgisi ve şifre gibi pek çok kişisel bilginin güvenliğini sağlayarak, üçüncü şahısların eline geçmesini engeller. Bu aşamada SSL’nin görevi, bilgileri alan kişi ile gönderen kişiyi doğrulamaktır.

ssl-sertifikasi-guvenlik

İstemci ve anahtar yardımıyla çalışan SSL sisteminde “public key” ve “private key” olmak üzere iki dijital anahtar bulunur. Dijital anahtarlardan biriyle şifrelenerek alınan veriler, yalnızca diğer anahtar ile açılabilir. Böylece web sitesinde SSL sertifikası bulunuyorsa private key sunucu tarafında çalışırken, public key bağlantı kuran kişilere gönderilerek ikili doğrulama her daim devam eder.

Sunucu ve gönderici kişi arasında yapılan doğrulama görevini üstlenen SSL sertifikası, bu esnada ayrıca kullanılan verilerin tarihleri ile zamanlarını da teyit etmekle görevlidir. Public key’i kullanarak verileri hem gizli hem de güvenli şekilde karşı tarafa iletmek isteyen kişilerin bilgileri, private key ile doğrulanırken aynı zamanda veriyi alanın doğru yer olduğu da tespit edilerek kaydedilir.  

SSL sertifikaların en önemli görevi, tarayıcılar ile sunucu arasındaki tüm işlemlerin şifrelenmesi ve diğer şahısların eline geçmesinin önlenmesidir. Web siteniz için güvenli giriş katmanı kullanmaya başladığınızda, URL adresinizin başında artık “HTTPS” protokolünü görebilirsiniz.  Böylece web sitenizin artık güvenilir bir site olduğu ziyaretçilerinize aktarılır ve tüm işlemlerde kişisel bilgilerin güvenle paylaşılabileceği izlenimi verilir.

SSL Sertifikası özellikleri kısaca toparlanmak istenirse, şunlar söylenebilir:

  • Bağlantılar gizlidir.
  • Gelen veriler kodlanır ve şifre çözülmesi sırasında güvenlik ön plândadır.
  • Birbiriyle haberleşen iki ucun da kimlikleri doğrulanabilir.
  • Doküman arşivi oluşturmak daha kolaydır.
  • Bağlantı akışı içerisine konu olan mesajların akışı ve bütünlüğü kontrol altına alınır.
  • Veri gönderen ile veri alan kişilerin doğru yerler olduğu tespit edilir.
  • İletilen her türlü doküman ve verinin zaman bilgisi doğrulanarak aktarılır.
ssl-satin-alma

SSL Sertifikası Türleri Nelerdir?

SSL kelimesinin açılımı İngilizce bir kelime olduğundan ve farklı çeşitleri bulunduğundan bazı web sitesi sahipleri seçim yaparken zorlanabilir. Bu nedenle SSL sertifikası satın alınırken hangi sınıfa girdiği, hangi ihtiyaçları karşıladığı ve özellikleri gibi konulara dikkat edilmeli ve ona göre satın alınmalıdır. En çok tercih edilen SSL türleri şunlardır:

tr domain
hosting

1. Standart SSL

2048 bit şifreleme özelliğine sahip standart SSL sertifikası, yalnızca alan adını kapsayan bir SSL sertifikasıdır. Genel bir network üzerinde bulunan verilerin güvenliğini sağlamak amacıyla kullanılan standart SSL sertifikası için başvuru sırasında bir belgeye ihtiyaç duyulmaz.

comodo-positive-ssl-fiyalari

Standart SSL sertifikaları tek bir domaini 128/256 bit şifreleme ile korur. DV türü güvenlik protokolü sunan sertifika sayesinde siteye giriş yapan kullanıcıların bilgileri korunur. Standart SSL kurulumu için Türkiye yetkilisi Comodo SSL ile iletişim kurulur.

2. Wildcard SSL

Web sitesine ait alan adıyla beraber sınırsız sayıdaki alt alan adının korunmasını sağlayan Wildcard SSL, subdomain destekli SSL olarak da adlandırılır. Alan adı dışında diğer alt alan adlarını da korurken ek masraf yapılmamasını sağladığından ekonomiktir.

3. Rapid SSL

Belgesiz olarak servis sağlayan güvenli giriş katmanlarından biri de Rapid SSL olarak bilinir. 128/256 bit tek-kök şifreleme sistemini kullanan ve Symantec firması tarafından sunulan bu sertifika, pek çok tarayıcı tarafından desteklenir. Genellikle kişisel sitelerde kullanılır.

4. EV SSL

Güvenlik seviyesi en yüksek olan EV SSL, sertifika sahibinin ticari, resmi ya da hukuki varlığını belirtir. Pek çok kapsamlı kurumsal doğrulama içeren EV SSL sertifikası, ancak sertifika veren şirketler tarafından yapılan doğrulama sonucu verilir.

comodo-ev-ssl-ozellikleri

Yalnızca doğrulamayla verildiği için herkes EV SSL sertifikası alamaz. Başvuru yaparken mutlaka hukuki veya ticari faaliyet belgenizi ibraz etmeniz gerekir. Sertifika onaylandığında, tarayıcıdaki yeşil bar alanında unvanınız yer alır ve güvenli bir site olduğunuz anlaşılır.

5. Birleşik İletişim Sertifikası (UCC)

Alan adı içindeki birden fazla adı ve birden fazla host adını korumaya altına alan SSL sertifikası türüdür. Bir tane UCC SSL sertifikası edinildiğinde, birincil alan adı yanında 99 tane ek ad da güvence altına alınır.

http-https-gecisi-nasil-yapilir

Neden SSL Satın Almalıyım?

Web siteleri ile kullanıcılar arasındaki bilgi alışverişini çok daha güvenli hale getirdiği için SSL sertifikası almak günümüzde çok daha önemli bir konum almıştır. Web sitenize SSL sertifikası satın alma işleminden sonra sitenizde yapılan tüm işlemler ve veriler şifrelenir. Böylece ziyaretçilerinizin size ilettiği birçok bilgi, sunucuya güvenle aktarılır. Herhangi bir siber saldırı olsa bile veriler şifrelendiğinden başarı sağlanamaz.

Özellikle e-ticaret siteleri için SSL almak hayati önem taşır. Kişisel veriler ile kredi kartı bilgilerinin korunması amacıyla etkili bir çözüm sunan SSL sertifikaları, aynı zamanda ziyaretçiler açısından güven ve itibar kaynağıdır. Sitenizi ilk kez ziyaret eden bir kullanıcı, alan adınızın başında güvenlik işaretini gördüğünde alışveriş sürecini sorunsuz şekilde sürdüreceğini bilir. Böylece ticaret dönüşümünüz de artacaktır.

tr domain

SSL sertifikası almak ve kurmak SEO açısından da önem taşır. Arama motorları için SEO kriterlerinden biri de SSL sertifikası sahibi olmaktır. Kullanıcılarına daha iyi bir deneyim sunmak isteyen ve öncelikle güvenli buldukları web sitelerini arama sıralamasına taşıyan arama motorları, ilk etapta SSL sertifikasına sahip olanları filtreleyerek üst sıralara taşır.

SSL Sertifikası Fiyatları Ne Kadar?

İhtiyaç duyulan özelliklerine ve kullanılacağı siteye göre alternatifleri bulunan SSL ücretleri de değişiklik gösterir. Başvuru sırasında herhangi bir belge istenmeyen rapid SSL ve standart SSL fiyatları, diğerlerine oranla daha uygun fiyat olanakları sunar. Bu tür sertifikalar sadece alan adı doğrulaması içerdiği için blog siteleri ve diğer kişisel siteler için uygundur ve kısa sürede temin edilebilir.

ssl-sertifikasi-satin-almak

Wildcard ve ev SSL sertifikaları ise doğrulama gerektirdiğinden, şirket iletişim bilgileri, unvan ve diğer pek çok resmi belge ibrazı gerektirir. Maliyet  açısından da nispeten fazla olan sertifika türleri, ihtiyaçlar doğrultusunda belirlenmelidir. Örnek vermek gerekirse, çok fazla alt domaine sahip web siteleri için fiyat performans açısından en uygun olan Wildcard SSL sertifikası tercih etmektir.

Sunucu ve kullanıcılar arasında güvenli bir ortam yaratmak amacıyla geliştirilen SSL sertifikaları, farklı amaçlara hizmet eden web sitelerinin internet aleminde varlığını koruyabilmesi için önemlidir. Özellikle kişisel veriler ile banka bilgilerinin paylaşıldığı ortamlarda büyük öneme sahip olan SSL sertifikaları, web sitenizin prestijini koruma aşamasında büyük fayda sunar.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Domain Hosting Ne İşe Yarar?

Comodo SSL Sertifikası Türleri Nelerdir?